SecBoard
Zurück zur Übersicht
Mittel28 / 100Konfidenz: Mittel
CVSS9.8EPSS3 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Installieren Sie umgehend die bereitgestellten Sicherheitsupdates für Red Hat Ansible Automation Platform.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.8+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2025-69223, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
  • 1 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2026-30827

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere kritische Schwachstellen in Red Hat Ansible Automation Platform ermöglichen entfernten Angreifern Denial-of-Service, Code-Ausführung und Datenmanipulation. Nutzer sind dringend aufgerufen, die bereitgestellten Sicherheitsupdates zu installieren, um sich vor diesen Angriffen zu schützen.

SecBoard-Einordnung

Die Schwachstellen ermöglichen entfernten Angreifern die Ausführung von beliebigem Code, die Umgehung von Sicherheitsmaßnahmen, die Manipulation von Daten oder die Verursachung eines Denial-of-Service. Dies kann zu schwerwiegenden Betriebsunterbrechungen und Datenverlust führen.

Realistisch schlimmster Fall: Ein entfernter, nicht authentifizierter Angreifer könnte die Kontrolle über Systeme erlangen, Daten manipulieren und Dienste vollständig unterbrechen, was zu erheblichen finanziellen und reputativen Schäden führen kann.

Im erfassten Bestand

  • CVE-2025-69873 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
1.1%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
report@snyk.io
CVSS
9.8 · CRITICAL
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com
CVSS
7.5 · HIGH
EPSS
2.7%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com
CVSS
7.5 · HIGH
EPSS
0.8%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
0.6.3
Zuweisende CNA
security-advisories@github.com
CVSS
7.5 · HIGH
EPSS
0.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com
CVSS
7.5 · HIGH
EPSS
0.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com
CVSS
7.5 · HIGH
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
12.1.1
Zuweisende CNA
security-advisories@github.com
CVSS
7.5 · HIGH
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com
CVSS
6.5 · MEDIUM
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com
CVSS
2.9 · LOW
EPSS
0.5%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Organisationen, die Red Hat Ansible Automation Platform einsetzen.

Hersteller

AiohttpAuthlibAxiosCryptography.ioPYASN1PythonSvgo

Produkte

AiohttpAuthlibAxiosCryptographyPillowPYASN1Svgo
CPE-Rohbezeichner anzeigen (7)
  • cpe:2.3:a:aiohttp:aiohttp:*:*:*:*:*:*:*:*
  • cpe:2.3:a:authlib:authlib:*:*:*:*:*:*:*:*
  • cpe:2.3:a:axios:axios:*:*:*:*:*:node.js:*:*
  • cpe:2.3:a:cryptography.io:cryptography:*:*:*:*:*:python:*:*
  • cpe:2.3:a:pyasn1:pyasn1:*:*:*:*:*:python:*:*
  • cpe:2.3:a:python:pillow:*:*:*:*:*:*:*:*
  • cpe:2.3:a:svgo:svgo:*:*:*:*:*:node.js:*:*

Prüfen

3
  • Überprüfen Sie die installierte Version Ihrer Red Hat Ansible Automation Platform-Instanzen, um festzustellen, ob sie von den Schwachstellen betroffen sind.
  • Stellen Sie sicher, dass alle Ansible Automation Platform-Instanzen die neuesten Sicherheitsupdates und Patches gemäß den Empfehlungen von Red Hat angewendet haben.
1 weitere
  • Überprüfen Sie die Netzwerkzugriffsregeln zu Ihren Ansible Automation Platform-Instanzen, um sicherzustellen, dass nur autorisierte Benutzer und Systeme darauf zugreifen können.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Angriffsvektoren oder der Komplexität der Ausnutzung sind nicht im Artikel angegeben.
  • Die betroffenen Versionen der Red Hat Ansible Automation Platform sind nicht im Artikel spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Oracle extern erreichbar?
  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

ermöglichen entfernten Angreifern ... Code-Ausführung

T1499Denial of Servicezugeordnet

ermöglichen entfernten Angreifern Denial-of-Service

T1565Data Manipulationzugeordnet

ermöglichen entfernten Angreifern ... Datenmanipulation

T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch